XRAY:如何通过x射线手动标记特定工件为易受攻击

俄梅珥Borshan
2023-01-22 11

Xray从外部和内部来源收集漏洞信息,但是在某些情况下,您可能希望手动将特定工件标记为易受攻击。

以上可以通过使用UI / REST API创建一个“自定义问题事件”来实现。

一旦自定义问题应用到组件,您可以对其应用任何策略和自动操作,例如:生成违规,阻止下载等。

先决条件:

  • 实例上激活的x射线
  • 包含您希望标记为易受攻击的工件的存储库必须在系统上被x射线监视和索引
  • 应该为存储库配置相应的x射线策略

步骤:

1.选择您希望分配一个问题的工件:
用户添加图片

2.确认此工件正在被索引并由x射线监视:

用户添加图片

3.点击“Actions”,然后点击右边的“Assign Custom Button”:

用户添加图片

4.填写有关问题的详细信息:

用户添加图片

5.保存问题后,信息应该在' x射线' -> '安全'选项卡下可见:

用户添加图片

  • 可以删除通过UI手动创建的问题:

用户添加图片